Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-45178 Vulnérabilité dans dos (CVE-2026-45178)
vulnérabilité dans dos (CVE-2026-45178). Des informations confidentielles peuvent être exposées.
CVE-2026-45177 Vulnérabilité dans paloaltonetworks (CVE-2026-45177)
vulnérabilité dans paloaltonetworks (CVE-2026-45177). Des informations confidentielles peuvent être exposées.
CVE-2026-45176 Élévation de privilèges dans paloaltonetworks (CVE-2026-45176)
vulnérabilité dans paloaltonetworks (CVE-2026-45176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11774 An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
CVE-2025-46293 Vulnérabilité dans apple (CVE-2025-46293)
vulnérabilité dans apple (CVE-2025-46293). Des informations confidentielles peuvent être exposées.
CVE-2025-46313 Vulnérabilité dans apple (CVE-2025-46313)
vulnérabilité dans apple (CVE-2025-46313). Des informations confidentielles peuvent être exposées.
CVE-2025-46308 Vulnérabilité dans apple (CVE-2025-46308)
vulnérabilité dans apple (CVE-2025-46308). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-46315 A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
CVE-2025-43339 Vulnérabilité dans apple (CVE-2025-43339)
vulnérabilité dans apple (CVE-2025-43339). Des informations confidentielles peuvent être exposées.
CVE-2025-24284 This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
CVE-2025-30431 Vulnérabilité dans apple (CVE-2025-30431)
vulnérabilité dans apple (CVE-2025-30431). Des informations confidentielles peuvent être exposées.
CVE-2025-24268 Traversée de chemin dans apple (CVE-2025-24268)
traversée de chemin dans apple (CVE-2025-24268). Des informations confidentielles peuvent être exposées.
CVE-2025-31272 The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
CVE-2025-24165 Vulnérabilité dans apple (CVE-2025-24165)
vulnérabilité dans apple (CVE-2025-24165). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48546 Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
vulnérabilité dans CVE-2026-48546 (CVE-2026-48546). Des informations confidentielles peuvent être exposées.
CVE-2026-46698 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49261 Injection de commande OS dans mariadb (CVE-2026-49261)
injection de commande OS dans mariadb (CVE-2026-49261). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `10.6.27` ou plus.
CVE-2026-46697 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
CVE-2026-11986 Vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986)
vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.7.0` ou plus.
CVE-2026-49982 Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
CVE-2026-11945 Injection SQL dans dalibo (CVE-2026-11945)
injection SQL dans dalibo (CVE-2026-11945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48062 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
vulnérabilité dans codeigniter4/framework (CVE-2026-48062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ext_in``. Atténuation : mise à jour vers `4.7.3` ou plus.
CVE-2026-48053 SSRF (Falsification de requête côté serveur) dans kolibri (CVE-2026-48053)
SSRF dans kolibri (CVE-2026-48053). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/auth/remotefacilityuser`. Atténuation : mise à jour vers `0.19.4` ou plus.
CVE-2026-48050 Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-48050)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-48050). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublicPrefixes``. Atténuation : mise à jour vers `0.0.0-20260520170331-32a4091fb949` ou plus.
CVE-2026-48049 Traversée de chemin dans @hapi/inert (CVE-2026-48049)
traversée de chemin dans @hapi/inert (CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `7.1.1` ou plus.
CVE-2026-7870 Vulnérabilité dans ibm (CVE-2026-7870)
vulnérabilité dans ibm (CVE-2026-7870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53777 Traversée de chemin dans path-traversal (CVE-2026-53777)
traversée de chemin dans path-traversal (CVE-2026-53777). Des informations confidentielles peuvent être exposées.
CVE-2026-3341 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-3341)
SSRF dans ssrf (CVE-2026-3341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11839 Téléversement de fichier dangereux dans CVE-2026-11839 (CVE-2026-11839)
vulnérabilité dans CVE-2026-11839 (CVE-2026-11839). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45636 Vulnérabilité dans ibm (CVE-2024-45636)
vulnérabilité dans ibm (CVE-2024-45636). Des informations confidentielles peuvent être exposées.
CVE-2026-50245 Vulnérabilité dans cisa (CVE-2026-50245)
vulnérabilité dans cisa (CVE-2026-50245). Des informations confidentielles peuvent être exposées.
CVE-2026-10557 Vulnérabilité dans cisa (CVE-2026-10557)
vulnérabilité dans cisa (CVE-2026-10557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6338 Vulnérabilité dans CVE-2026-6338 (CVE-2026-6338)
vulnérabilité dans CVE-2026-6338 (CVE-2026-6338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38581 Injection SQL dans sqli (CVE-2026-38581)
injection SQL dans sqli (CVE-2026-38581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10847 Vulnérabilité dans privilege-escalation (CVE-2026-10847)
vulnérabilité dans privilege-escalation (CVE-2026-10847). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11816 Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-48045 Vulnérabilité dans zeroconf (CVE-2026-48045)
vulnérabilité dans zeroconf (CVE-2026-48045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncListener.handle_query_or_defer``. Atténuation : mise à jour vers `0.149.12` ou plus.
CVE-2026-48043 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-48039 Contournement d'authentification dans meta-ads-mcp (CVE-2026-48039)
contournement d'authentification dans meta-ads-mcp (CVE-2026-48039). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.109` ou plus.
CVE-2026-48054 Injection de code dans @openzeppelin/wizard (CVE-2026-48054)
injection de code dans @openzeppelin/wizard (CVE-2026-48054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts.name``. Atténuation : mise à jour vers `0.10.9` ou plus.
CVE-2026-48022 Vulnérabilité dans @hapi/wreck (CVE-2026-48022)
vulnérabilité dans @hapi/wreck (CVE-2026-48022). Des informations confidentielles peuvent être exposées. Exploitable via ``beforeRedirect``. Atténuation : mise à jour vers `18.1.2` ou plus.
CVE-2026-48020 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-48020)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
CVE-2026-48007 Divulgation d'information dans @element-hq/element-call-embedded (CVE-2026-48007)
vulnérabilité dans @element-hq/element-call-embedded (CVE-2026-48007). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posthog``. Atténuation : mise à jour vers `0.19.4` ou plus.
CVE-2026-48006 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depths``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-47781 Injection de code dans pdm (CVE-2026-47781)
injection de code dans pdm (CVE-2026-47781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Core``. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-7852 Téléversement de fichier dangereux dans CVE-2026-7852 (CVE-2026-7852)
vulnérabilité dans CVE-2026-7852 (CVE-2026-7852). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11561 Vulnérabilité dans CVE-2026-11561 (CVE-2026-11561)
vulnérabilité dans CVE-2026-11561 (CVE-2026-11561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53723 Vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723)
vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalParameters``. Atténuation : mise à jour vers `1.5.4` ou plus.
CVE-2026-48998 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-49214 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →